Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ivanti publica actualizaciones de seguridad críticas para CSA y Connect Secure Vulnerabilidades
  • Tecnología

Ivanti publica actualizaciones de seguridad críticas para CSA y Connect Secure Vulnerabilidades

teknomers 11 de Aralık de 2024 (Last updated: 11 de Aralık de 2024) 3 minutes read
Ivanti publica actualizaciones de seguridad críticas para CSA y Connect


11 de diciembre de 2024Ravie LakshmananVulnerabilidad/Seguridad de Red

Ivanti ha lanzado actualizaciones de seguridad para abordar múltiples fallas críticas en su Aplicación de Servicios en la Nube (CSA) y en sus productos Connect Secure que podrían conducir a una escalada de privilegios y ejecución de código.

La lista de vulnerabilidades es la siguiente:

  • CVE-2024-11639 (Puntuación CVSS: 10.0): una vulnerabilidad de omisión de autenticación en la consola web de administración de Ivanti CSA anterior a 5.0.3 que permite a un atacante remoto no autenticado obtener acceso administrativo.
  • CVE-2024-11772 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de comandos en la consola web de administración de Ivanti CSA anterior a la versión 5.0.3 que permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-11773 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección SQL en la consola web de administración de Ivanti CSA anterior a la versión 5.0.3 que permite a un atacante remoto autenticado con privilegios de administrador ejecutar sentencias SQL arbitrarias.
  • CVE-2024-11633 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de argumentos en Ivanti Connect Secure anterior a la versión 22.7R2.4 que permite a un atacante autenticado remotamente con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-11634 (Puntuación CVSS: 9.1): una vulnerabilidad de inyección de comandos en Ivanti Connect Secure anterior a la versión 22.7R2.3 e Ivanti Policy Secure anterior a la versión 22.7R1.2 que permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
  • CVE-2024-8540 (Puntuación CVSS: 8,8): una vulnerabilidad de permisos inseguros en Ivanti Sentry antes de las versiones 9.20.2 y 10.0.2 o 10.1.0 que permite a un atacante local autenticado modificar componentes confidenciales de la aplicación.
Ciberseguridad

Las deficiencias se han solucionado en las siguientes versiones:

  • Aplicación de servicios en la nube de Ivanti 5.0.3
  • Ivanti Connect Seguro 22.7R2.4
  • Política de Ivanti segura 22.7R1.2
  • Ivanti Sentry 9.20.2, 10.0.2 y 10.1.0

Mientras Ivanti tiene enfatizado que no tiene conocimiento de la explotación activa de ninguna de las fallas antes mencionadas, es imperativo que los usuarios tomen medidas rápidas dado que atacantes patrocinados por el estado han abusado de varias fallas en sus productos para actividades maliciosas.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fuga de gas Oostduinkerke: se cerró la fuga de gas, los residentes locales pueden regresar a casa
Next: Choque en el campamento de Rijsenhout hoy ante los tribunales: ¿qué salió mal?

Related Stories

Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Lección de vida de un proverbio griego sobre la fuerza bajo presión: Proverbio griego del día: ‘Puedes identificar a los buenos marineros en durante un…’ – lecciones de vida motivacionales sobre el carácter, la resiliencia, el liderazgo, la importancia de mantenerse fuerte en tiempos difíciles y por qué la adversidad es una prueba de fortaleza.

teknomers 19 de Haziran de 2026
  • Deporte

JO Alpes 2030: negociaciones, titubeos y giros… Val-d’Isère preferido a Méribel, epílogo de un interminable culebrón

teknomers 19 de Haziran de 2026
  • General

« Reforzar su estatura a nivel internacional »: en Varsovia, Jordan Bardella quiere ampliar la frontera de su red

teknomers 19 de Haziran de 2026
  • Cultura

« Zodiaque » en TF1: por qué la saga de verano ressuscitada nos decepciona

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.